Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Mam router z zainstalowanym DD-WRT. Na PC mam zainstalowaney openvpn. Chciałem zrobić tak aby pc łączył się tylko przez openvpn i nie było żadnego połączenia przed połączeniem z serwerem lub gdy połączenie zostanie zerwane tzw. killswitch. Postanowiłem zablokować wszystkie porty na routerze i zostawić otwarty 1 port.
Więc zgodnie z http://www.dd-wrt.com/wiki/index.php/Iptables#Block_all_traffic_except_HTTP_HTTPS_and_FTP
użyłem czegoś takiego i zapisałem w Administration > Commands > Save Firewall:
iptables -I FORWARD 1 -p udp --dport 53 -j ACCEPT iptables -I FORWARD 2 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -I FORWARD 3 -j DROP
Wszystko fajnie działało. Tylko teraz muszę dzielić router z innymi i musiałem usunąć reguły. Jak zastosować te reguły tylko dla jednego PC?
Offline
Do trzeciej regułki dodać -s xxx.xxx.xxx.xxx (gdzie xxx.xxx.xxx.xxx to Twój IP), o ile domyślna polityka na forward to accept.
Pytanie tylko, gdzie w powyższych są reguły dla OpenVPNa, bo nie widzę tylko port 53 (DNS).
Offline
Dzięki! Teraz wszystko działa jak należy.
Co do portu 53 to mam OpenVPN na tym samym porcie co DNS.
Offline
Time (s) | Query |
---|---|
0.00013 | SET CHARSET latin2 |
0.00006 | SET NAMES latin2 |
0.00104 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.119.122.69' WHERE u.id=1 |
0.00087 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.119.122.69', 1733001891) |
0.00057 | SELECT * FROM punbb_online WHERE logged<1733001591 |
0.00086 | DELETE FROM punbb_online WHERE ident='45.85.187.152' |
0.00074 | DELETE FROM punbb_online WHERE ident='52.167.144.215' |
0.00062 | DELETE FROM punbb_online WHERE ident='85.208.96.199' |
0.00074 | SELECT topic_id FROM punbb_posts WHERE id=293629 |
0.00057 | SELECT id FROM punbb_posts WHERE topic_id=27940 ORDER BY posted |
0.00065 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=27940 AND t.moved_to IS NULL |
0.00010 | SELECT search_for, replace_with FROM punbb_censoring |
0.00113 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=27940 ORDER BY p.id LIMIT 0,25 |
0.00072 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=27940 |
Total query time: 0.0088 s |